U ovom članku
Izmenite autentifikaciju jednokratne prijave u Control Hub-u
Konfigurišite mapiranje Just-in-Time (JIT) i SAML

SAML automatsko kreiranje i ažuriranje naloga za Control Hub

list-menuU ovom članku
list-menuPovratne informacije?

Možete da koristite SAML za mapiranje korisničkih atributa sa IDP na Vebek atribute identiteta i da uključite automatsko ažuriranje naloga just-in-time (JIT) koristeći SAML tvrdnju.

Izmenite autentifikaciju jednokratne prijave u Control Hub-u

Pre nego što počnete

Uverite se da su ispunjeni sledeći preduslovi:

  • SSO je već konfigurisan. Informacije o korišćenju čarobnjaka za konfiguraciju SSO potražite u odeljku Integracija sa jednom prijavom u Control Hub.

  • Domeni su već verifikovani.

  • Domeni se zahtevaju i uključuju. Ova funkcija osigurava da korisnici iz vašeg domena budu kreirani i ažurirani jednom svaki put kada se autentifikuju sa vašim IDP-om.

  • Ako su omogućeni DirSinc ili Entra ID, kreiranje ili ažuriranje SAML JIT neće raditi.

  • Blokiraj ažuriranje korisničkog profil a je omogućeno. SAML mapiranje ažuriranja je dozvoljeno jer ova konfiguracija kontroliše sposobnost korisnika da uređuje atribute. Administratorski kontrolisani načini kreiranja i ažuriranja su i dalje podržani.

  • Samoregistracija mora biti omogućena, jer stvaranje SAML JIT naloga neće raditi ako je ovo podešavanje onemo gućeno. Više informacija potražite u odeljku Spre čite korisnike da se sami registruju sa vašim domenom.

Novonastvoreni korisnici neće automatski dobiti dodeljene licence osim ako organizacija nema podešen automatski šablon licence.

Obezbeđivanje korisnika za SAML JIT obezbeđivanje grupa ograničeno je samo na jednu grupu.

Konfigurišite mapiranje Just-in-Time (JIT) i SAML

1

Prijavite se u Control Hub.

2

Idite na U pravljanje > Bezbed nost > Autentifikacija.

3

Idite na karticu Provajder identiteta.

4

Idite na IDP i kliknite More menu.

5

Izaberite Uredi SAML mapiranje.

6

Konfiguri šite podešavanja Just-in-Time (JIT).

  • Kreirajte ili aktivirajte korisnika: ako se ne nađe aktivni korisnik, tada Vebek Identity kreira korisnika i ažurira atribute nakon što se korisnik autentifikovao sa IDP-om.
  • Ažurirajte korisnika sa SAML atributima: ako se pronađe korisnik sa adresom e-pošte, tada Vebek Identity ažurira korisnika atributima mapiranim u SAML tvrdnji.
Potvrdite da se korisnici mogu prijaviti sa drugom, neidentifikovanom adresom e-pošte.

7

Konfiguri šite potrebne atribute za mapiranje SAML.

Tabela 1. Potrebni atributi

Ime atributa Vebek Identity

Naziv atributa SAML

Opis atributa

Korisničko ime/ Primarna adresa e-pošte

Primer: uid

Mapirajte atribut UID na e-poštu, upn ili edupersonprincipalname obezbeđenog korisnika.

8

Konfigurišite atribute povezivanja.

Ovo bi trebalo da bude jedinstveno za korisnika. Koristi se za pretraživanje korisnika tako da Vebek može ažurirati sve atribute profila, uključujući e-poštu za korisnika.
Tabela 2. Povezivanje atributa

Ime atributa Vebek Identity

Naziv atributa SAML

Opis atributa

EksternalID

Primer: user.objectid

Da biste identifikovali ovog korisnika iz drugih pojedinačnih profila. Ovo je neophodno prilikom mapiranja između direktorijuma ili promene drugih atributa profila.

Atribut proširenja 1

Primer: user.extensionattribute1

Mapirajte ove prilagođene atribute na proširene atribute u Entra ID-u ili vašem direktorijumu za kodove za praćenje.

Atribut proširenja 2

Primer: user.extensionattribute2

Atribut proširenja 3

Primer: user.extensionattribute3

Atribut proširenja 4

Primer: user.extensionlattribute4

Atribut proširenja 5

Primer: user.extensionattribute5

9

Konfiguri šite atribute profil a.

Tabela 3. Atributi profila

Ime atributa Vebek Identity

Naziv atributa SAML

Opis atributa

EksternalID

Primer: user.objectid

Da biste identifikovali ovog korisnika iz drugih pojedinačnih profila. Ovo je neophodno prilikom mapiranja između direktorijuma ili promene drugih atributa profila.

PreferiraniJezik

Primer: user.preferredlanguage

Željeni jezik korisnika.

lokalno

Primer: user.locale

Primarna radna lokacija korisnika.

vremenska zona

Primer: user.timezone

Primarna vremenska zona korisnika.

Ime prikaza

Primer: user.displainame

Prikazano ime korisnika u Vebek-u.

Ime.dato ime

Primer: user.givenname

Ime korisnika.

Ime.Porodično ime

Primer: korisnik.prezime

Prezime korisnika.

Adrese.Ulica Adresa

Primer: user.streetaddress

Adresa ulice njihove primarne radne lokacije.

adrese.lokalitet

Primer: user.localitiLokalitet njihove primarne radne lokacije.

adrese.region

Primer: user.region

Regija njihove primarne radne lokacije.

Adrese.Poštanski broj

Primer: user.postalcode

Poštanski broj njihove primarne radne lokacije.

adrese.zemlja

Primer: user.country

Zemlja njihove primarne radne lokacije.

Telefonski broje.Rad

Primer: radni telefonski broj

Broj radnog telefona njihove primarne radne lokacije. Koristite samo međunarod ni format E.164 (maksimalno 15 cifara).

Telefonski brojevi. Ekstenzija

Primer: produžetak telefonskog broja

Produženje rada njihovog primarnog radnog telefonskog broja. Koristite samo međunarod ni format E.164 (maksimalno 15 cifara).

Telefonski broje.mobilni

Primer: broj mobilnog telefonaBroj mobilnog telefona njihove primarne radne lokacije. Koristite samo međunarod ni format E.164 (maksimalno 15 cifara).

naslov

Primer: user.jobtitle

Naziv posla korisnika.

odeljenje

Primer: user.department

Odeljenje za posao ili tim korisnika.

emails.vorkPrimer: radne e-pošteKorisničke radne e-pošte.
organizacijaPrimer: user.institutionID organizacije korisnika
10

Konfiguri šite atribute grupe.

  1. Napravite grupu u Control Hubu i zabeležite ID grupe Vebek.
  2. Idite u svoj korisnički direktorijum ili IDP i podesite atribut za korisnike koji će biti dodeljeni Vebek grupi ID.
  3. Ažurirajte konfiguraciju vašeg IDP-a da biste uključili tvrdnju koja nosi ovo ime atributa zajedno sa ID-om Vebek grupe (npr. c65f7d85-b691-42b8-a20b-12345xxxx). Eksterni ID možete da koristite i za upravljanje promenama imena grupa ili za buduće scenarije integracije. Na primer, sinhronizacija sa Entra ID-om ili primena SCIM grupne sinhronizacije.
  4. Navedite tačno ime atributa koji će biti poslat u SAML tvrdnji sa ID-om grupe. Ovo se koristi za dodavanje korisnika u grupu.
  5. Navedite tačno ime spoljnog ID-a objekta grupe ako koristite grupu iz svog direktorijuma za slanje članova u SAML tvrdnji.

Ako je korisnik A povezan sa GroupID 1234, a korisnik B sa GroupID 4567, oni su dodeljeni odvojenim grupama. Ovaj scenario ukazuje da jedan atribut omogućava korisnicima da se povežu sa više ID-a grupe. Iako je ovo neuobičajeno, moguće je i može se smatrati aditivnom promenom. Na primer, ako se korisnik A u početku prijavi koristeći Grou pID 1234, postaje član odgovarajuće grupe. Ako se korisnik A kasnije prijavi koristeći Group ID 4567, oni se takođe dodaju ovoj drugoj grupi.

SAML JIT obezbeđivanje ne podržava uklanjanje korisnika iz grupa ili bilo kakvo brisanje korisnika.

Tabela 4. Atributi grupe

Ime atributa Vebek Identity

Naziv atributa SAML

Opis atributa

GroupID

Primer: GroupID

Mapiranje atributa grupe od IdP do Vebek grupe identiteta Atributi u svrhu mapiranja tog korisnika u grupu za licenciranje ili uslugu podešavanja.

GroupEkternalID

Primer: GroupEkternaLid

Mapiranje atributa grupe od IdP do Vebek grupe identiteta Atributi u svrhu mapiranja tog korisnika u grupu za licenciranje ili uslugu podešavanja.

Za listu atributa SAML afirmacije zaWebex Meetings, pogledajte SAML Atributi potvrde za i Jab ber. Webex Meetings

Da li je ovaj članak bio koristan?
Da li je ovaj članak bio koristan?